Advertisement

山东大学软件学院实训-创新实践(SDUMeeting)

阅读量:

山东大学软件学院项目实训-创新实训-SDUMeeting(一)

一、前言:

该项目为山东大学视频会议系统开发工程,其技术架构以webrtc为基础,实现多用户视频会议功能。本人承担了视频会议客户端与服务端的安全防护工作,本专栏用于记录本人在该项目中的具体职责与实施过程。

二、主要工作

1.与WebRTC相关的安全隐患
2.Linux服务器所面临的安全风险
3.网络应用安全议题,涵盖针对网站的各种攻击方式的防御措施,如跨站脚本攻击、SQL注入及文件注入等

三、项目的安全基础

本项目是基于webrtc架构进行搭建的,作为系统安全性的核心支撑,webrtc具备较高的安全性保障。在peerconnection之间采用加密机制,实现端对端的加密传输,这种中心化的安全模式不仅提升了整体防护能力,也利于后续的统一管理。
以下将对webrtc所具备的安全特性进行详细解析

1.SDP

在阐述WebRTC安全机制之前,可参考常见的HTTPS协议作为示例。HTTPS本质上是HTTP结合TLS技术的实现,其核心依赖于TLS加密机制。该协议通过非对称加密算法、数字签名以及数字证书等手段,保障数据传输过程中的安全性,这实际上是SSL协议的重要组成部分。在WebRTC中,同样会采用与SSL相似的安全机制来确保通信安全,这一机制即为DTLS

全部评论 (0)

还没有任何评论哟~